Irán entabla una lucha cibernética con Israel y ambas partes atacan infraestructuras críticas

El latente conflicto cibernético entre Irán e Israel ha llegado a un punto de ebullición esta semana, ya que los dos enemigos se han enfrentado en un esfuerzo por derribar discretamente infraestructuras críticas que los analistas de seguridad denominan una especie de guerra fría electrónica.

"El hecho de que Irán se comporte de forma tan agresiva e intente interrumpir servicios críticos en Israel es muy preocupante", declaró a Fox News David Kennedy, fundador y director ejecutivo de TrustedSec, y ex hacker de la NSA y de la Infantería de Marina estadounidense. "Cada vez que un actor estatal se dedica al sabotaje industrial, es un verdadero motivo de preocupación. Cuando atacas un servicio crítico como el agua, la electricidad, los hospitales o el transporte, esencialmente estás poniendo vidas en peligro".

El mes pasado, Irán disparó el primer tiro al pretender ciberatacar instalaciones de agua -incluidos depósitos, bombas y tuberías en Israel-, lo que hizo saltar la alarma entre los expertos en seguridad nacional y cibernética sobre la vulnerabilidad de las infraestructuras críticas.

Aunque se produjeron algunos daños leves en las válvulas de agua y los sistemas de control, según Haaretz, en última instancia no hubo daños persistentes en el suministro de agua, como probablemente pretendían los piratas informáticos.

IRÁN SE ENFRENTA A NUEVAS ACUSACIONES DE CORRUPCIÓN EN LAS CONSECUENCIAS DEL CORONAVIRUS

Y el 9 de mayo, la terminal portuaria de Bandar Abbas, en el sur de Irán, quedó repentinamente paralizada y el tráfico marítimo se suspendió durante días. Israel estuvo detrás del ataque de represalia, que logró infligir graves daños sin causar víctimas, según informó esta semana el Washington Post.

(Reuters)

Al parecer, los funcionarios de la Autoridad del Agua israelí detectaron el intento e inmediatamente cambiaron las contraseñas del sistema y tomaron medidas para asegurar sus sistemas.

"Es definitivamente inusual ver a un actor estatal dirigirse contra los activos de infraestructuras críticas de otro Estado. Ese tipo de actividad suele reservarse para situaciones de guerra o casi guerra, al menos por parte de la mayoría de los países", conjeturó Kennedy. "Irán no respeta esas normas".

Además, los analistas también han señalado que el ciberataque iraní se ejecutó a través de servidores con sede en Estados Unidos y Europa, lo que indica cierto grado de sofisticación, a pesar de ser una TÁCTICA rutinaria utilizada globalmente por quienes son adversos a Occidente.

"La respuesta israelí fue comedida, pero suficiente para causar el desorden logístico y económico del principal puerto de Irán en un momento en que no pueden permitirse más trastornos financieros debido a las sanciones, los bajos precios del petróleo, el desempleo y la inflación masiva", señaló Jeff Bardin, Jefe de Inteligencia de la empresa de seguridad Treadstone 71. "Mi hipótesis aquí es que los iraníes utilizaron extractos y actualizaciones del código Stuxnet para manipular el equipo israelí".

El virus Stuxnet fue una operación cibernética conjunta de los servicios de inteligencia israelíes y estadounidenses y se desplegó en 2011 para infectar el entonces floreciente programa nuclear iraní, dañando efectivamente las cajas de electricidad vinculadas a las centrifugadoras utilizadas para el enriquecimiento de uranio. No obstante, Teherán pudo corregir el rumbo tras el contagio, aprendiendo a reforzar su propia ciberdefensa y a desarrollar tácticas propias.

Manifestantes queman representaciones de la bandera israelí durante una manifestación por el ataque aéreo estadounidense en Irak que mató al general de la Guardia Revolucionaria Iraní Qassem Soleimani, en Teherán, Irán, 3 de enero de 2020. Irán ha prometido "duras represalias" por el ataque aéreo estadounidense cerca del aeropuerto de Bagdad que causó la muerte del general de más alto rango de Teherán y arquitecto de sus intervenciones en Oriente Medio, al tiempo que se disparaban las tensiones tras el asesinato selectivo. (AP Photo/Vahid Salemi)

Y tras el intento de abril de dañar los sistemas de agua de Israel, se dice que el régimen exageró el resultado en su prensa como medio de distracción frente a la pandemia de coronavirus que paraliza gran parte del sistema sanitario del país. El regodeo llevó a Israel a reconocer que se había producido un incidente, aunque en gran medida fue desestimado.

"Estamos en un estado de constante guerra fría cibernética acentuada por escaramuzas periódicas como el ataque iraní a los sistemas de agua israelíes y la respuesta israelí al principal puerto de Irán. Israel no suele salir de las sombras para ejecutar ciberataques identificados públicamente", continuó Bardin. "Lo hicieron esta vez, ya que Irán se sacaba pecho por el ataque al sistema de agua israelí, considerado una infraestructura crítica. Israel tuvo que devolver el golpe y lo hizo de tal manera que cerró el puerto durante 10 días."

Y Kennedy subrayó además que, como Irán no tiene el poderío militar para enfrentarse directamente a Israel o a Estados Unidos, se ve obligado a participar en una guerra asimétrica, de la que la cibernética es una parte importante.

"Desde que Irán fue golpeado por Stuxnet, han estado desarrollando activamente sus propias capacidades cibercinéticas. Esta capacidad es extremadamente importante para Irán porque les da la posibilidad de golpear dentro de las fronteras de países que no podrían atacar directamente con fuerzas militares tradicionales. También les permite anotarse victorias de relaciones públicas en casa, sin arriesgarse a una respuesta militar humillante", afirmó. "Las operaciones cibernéticas de Irán contra Israel se están volviendo definitivamente más agresivas durante la pandemia. Cada vez que atacan infraestructuras críticas, están agravando seriamente la situación".

CÓMO SE APROVECHA EL ISIS DE LA PANDEMIA DE CORONAVIRUS

Y las cosas subieron de tono el jueves, después de que presuntos piratas informáticos con base en Irán se infiltraran aparentemente en decenas de miles de sitios web israelíes no seguros, inutilizando sus funciones y difundiendo vídeos y mensajes amenazadores sobre los "crímenes contra los palestinos", y "todo lo que podemos hacer es vengarnos de un ciberataque".

El grupo permanece tanto en Facebook como en Youtube.

"Miles de sitios israelíes, incluidos sitios de empresas importantes y de peso en la economía, fueron objeto de vandalismo tras un ataque de funcionarios antiisraelíes contra la empresa de alojamiento Upress", explicó Bardin. "El ataque interrumpió los servidores de la empresa. En lugar del contenido habitual de los sitios aparece contenido que llama a la destrucción de Israel. Además, los sitios piden permiso a los usuarios para utilizar la cámara para hacer fotos."

Señaló que, por el momento, no está claro si las bases de datos de la empresa fueron pirateadas o se trata simplemente de una corrupción. Upress, una de las mayores empresas de alojamiento de sitios web de Israel, anunció en su página de Facebook que el ataque fue causado por vulnerabilidades de seguridad en el plugin de WordPress. "Trabajamos en colaboración con la autoridad cibernética estatal, realizamos investigaciones de seguridad y nos ocupamos de todos los sitios", añadió la empresa. Hackear una empresa de alojamiento web permite a los hackers atacar muchos sitios a la vez.

CRISIS DE LOS CORONAVIRUS: SERVICIOS ECLESIÁSTICOS EN LÍNEA ATACADOS POR PIRATAS INFORMÁTICOS QUE UTILIZAN PORNOGRAFÍA INFANTIL

Además, Treadstone 71 de Bardin descubrió una importante charla en las redes sociales iraníes sobre las vulnerabilidades de WordPress antes de la penetración.

Pero aún está por ver hacia dónde se dirige el conflicto cibernético entre Irán e Israel y si las tensiones seguirán aumentando. Según Behnam Ben Taleblu, investigador principal y experto en Irán de la Fundación para la Defensa de las Democracias (FDD), el uso de herramientas cibernéticas con fines de daño y espionaje es coherente con la estrategia militar asimétrica de Irán.

"Al igual que las guerras por delegación, el dominio cibernético permite a Irán enmascarar su mano e implicación, así como limitar el potencial de retroceso y escalada cinéticos", explicó. "En este sentido, las ciberguerras de Irán han tenido éxito, aunque inviten a Israel o a otros Estados a responder a la agresión iraní utilizando los mismos o mejores medios cibernéticos".

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

Algunos expertos han afirmado también que la reanudación por parte de Irán de la lucha silenciosa con Israel el mes pasado fue en respuesta a los frecuentes ataques de Israel contra activos de Hezbolá en Siria, respaldados por Irán.

"(El conflicto cibernético) no terminará pronto. El ciberataque que Irán lanzó contra la infraestructura hídrica de Israel fue una forma conveniente y relativamente poco arriesgada de tomar represalias contra los recientes (presuntos) ataques israelíes contra objetivos iraníes en Siria", añadió Heather Heldman, socia directora de Luminae Group y ex asesora sobre Oriente Próximo en el Departamento de Estado estadounidense. "Independientemente del hecho de que el ciberataque iraní no lograra causar daños o trastornos significativos dentro de Israel, dio al régimen iraní la oportunidad de ganar puntos con su público interno y distraer la atención de la agitación que se está produciendo en su país, que se ha intensificado a raíz del Coronavirus y de los bajos precios del petróleo."

Carga más..